Rari Capital เป็นโปรโตคอลการเงินแบบกระจายอำนาจ (DeFi) ล่าสุดที่ตกเป็นเหยื่อของโจมตี โดนมูลค่าความเสียหายอยู่ที่ $11 ล้าน หรือกว่า 300 ล้านบาท
แพลตฟอร์มได้ยืนยันการถูกโจมตีผ่านทางทวีต และกล่าวว่าการสอบสวนกำลังจะเกิดขึ้น:
There has been an exploit in the Rari Capital ETH Pool related to our @AlphaFinanceLab integration.
— Rari Capital DAO (@RariCapital) May 8, 2021
The rebalancer has removed all funds from Alpha in response.
We are currently investigating the situation and a full report will be shared once everything is assessed.
ตามที่เปิดเผยโดยแฮ็กเกอร์ Whitehat ที่ชื่อ Emiliano Bonassi กล่าวว่า ฏารโจมตีนี้ดูเหมือนจะเป็นการใช้ประโยชน์จาก “evil contract” ซึ่งผู้โจมตีจะ ‘หลอกล่อ’ สัญญาให้คิดว่า hostile contract ควรมีการเข้าถึงหรือได้รับอนุญาต โดย Alpha Finance ประกาศในทวีตว่าการแฮ็กเกี่ยวข้องกับ ibETH vault ของ Rari แต่ไม่มีกองทุน Alpha ที่อยู่ในความเสี่ยง
Funds are SAFE on #AlphaHomora.
— Alpha Finance Lab (@AlphaFinanceLab) May 8, 2021
We are notified that @RariCapital has suffered from an exploit that was due to the incorrect assumption when using HomoraBank contract, as they were setting up an ibETH pool on their platform.#Alpha team is here to help.
ปัจจุบันกระเป๋าเงินของแฮ็กเกอร์มีเงิน 4,005 ETH ซึ่งมีมูลค่ามากกว่า 15,000,000 ดอลลาร์ แต่ส่วนหนึ่งของเงินเหล่านั้นดูเหมือนจะมาจากการโจมตีอื่น ๆ
เช่นเดียวกับการโจมตีหลาย ๆ ครั้งก่อนหน้านี้ ผู้โจมตีดูเหมือนจะส่งข้อความถึงทีม Rari แต่มีการยกเลิกการทำธุรกรรม เนื่องจากเขาจ่ายค่าธรรมเนียมต่ำเกิน อย่างไรก็ตามผู้สังเกตการณ์สามารถสังเกตเห็นข้อความได้ว่าเป็นธุรกรรมที่รอดำเนินการก่อนที่จะถูกยกเลิก:
The hacker has left a base64-encoded message saying
— banteg (@bantg) May 8, 2021
rari=REKT
alpha=ok # saved rari 6mhttps://t.co/WQpiPksDOX pic.twitter.com/ruMH8Wam5s
การชดเชยผู้ใช้งานที่ได้รับผลกระทบจากการแฮ็ก กำลังกลายเป็นแนวทางปฏิบัติที่ใช้กันทั่วไปมากขึ้น โดยล่าสุด EasyFi ได้เปิดเผยแผนการจ่ายผลตอบแทนของพวกเขาหลังจากโดยโจมตีไปกว่า 60 ล้านดอลลาร์
ทีม Rari Capital มักตกเป็นเป้าหมายของทั้งการสนับสนุนจากชุมชนและการวิจารณ์ เนื่องจากมีรายงานว่ามีนักพัฒนาของทีมคนหนึ่งอายุเพียง 15 ปี ด้วยเหตุนี้จึงมีบางคนวิพากษ์วิจารณ์ทีมพัฒนา แต่คนอื่น ๆ ก็ตั้งข้อสังเกตว่าแนวทางปฏิบัติด้านความปลอดภัยใน DeFi มีการพัฒนาอย่างต่อเนื่อง และได้รับการสนับสนุนอย่างรวดเร็วสำหรับทีมรวมถึง SushiSwap CTO Joseph Delong:
This is a tragedy, we love that team
— Joseph Delong 🔱 (@josephdelong) May 8, 2021
RGT ซึ่งเป็นโทเค็นของ Rari ราคาลดลง 23.24% มาอยู่ที่ 13.35 ดอลลาร์จากข่าว การโดนโจมตีดังกล่าว
เมื่อวานนี้โครงการ DeFi “Value” ก็เพิ่งโดนโจมตีอีกรอบและราคาโทเค็น vBSWAP ก็ลดลงมากกว่า 90% โดยล่าสุด โครงการได้ระบุว่า กำลังทำงานร่วมกับผู้เชี่ยวชาญด้านความปลอดภัยจาก peckshield และ certik_io เพื่อวิเคราะห์สาเหตุที่แท้จริง รวมถึงได้ติดต่อกับทีมงานของ Binance เพื่อป้องกันไม่ให้แฮ็กเกอร์ดำเนินการอะไรต่อไปได้
We are working around the clocks with security experts from @peckshield and @certik_io to analyze the root cause of the exploit.
— Value DeFi (@value_defi) May 8, 2021
Thanks @peckshield for a quick analysis:https://t.co/FcXDcv1htZ
We have been in contact with Binance team to prevent further action of the hacker
อ้างอิง : LINK